walinkr[.]cc
“404 — Page Not Found”
Resumen de las pruebas
This domain is flagged for elevated risk due to generic phishing activity targeting financial transactions and payment redirection. Analysis indicates the infrastructure was designed to mimic legitimate payment processors, likely harvesting credentials or intercepting transaction data before being taken offline. The absence of a valid SSL certificate further suggests an intent to evade basic security checks during data exfiltration attempts. Infrastructure analysis reveals the domain walinkr.cc was registered on July 12, 2025, through NiceNIC International Group Co., Limited. It resolves to the IP address 104.21.34.36, hosted on Cloudflare's network (AS13335). VirusTotal reports 19 out of 95 security vendors flagging the domain as malicious, while it appears on one security blocklist. The domain's current status is offline, and its page title returns a 404 error, indicating either takedown or abandonment. No SSL certificate was detected, reducing the likelihood of encrypted communication between victims and the server. Mitigation steps for this threat type include blocking the domain and its associated IP (104.21.34.36) at the perimeter firewall and DNS filtering levels. Organizations should monitor for connections to Cloudflare-hosted IPs (AS13335) with recent domain registrations, particularly those lacking SSL certificates. Endpoint detection should prioritize processes initiating outbound connections to newly registered domains (post-July 2025) with financial-related keywords. Security teams are advised to search logs for failed SSL handshakes or HTTP-only connections to this IP, as these may indicate attempted credential harvesting or man-in-the-middle attacks.
Data Coverage
Señales de seguridad
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 11/08/2026
10 fuentes externas supervisadas Sin coincidencias
Evidencia del resultado almacenada
Resultado y atribución del retiro
- Resultado
held- Disponibilidad
unreachable- Causa
registrar_client_hold- Actor
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mecanismo
client_hold- Confianza
- 95%
- Primera observación
- Última observación
Indisponibilidad estimada
Tiempo hasta la indisponibilidad: 0 hSHA-256 de la evidencia 1f2dab6e1ee5
Cronología de detección
-
Cloudflare Radar
Análisis de Cloudflare Radar almacenado · Abrir análisis
-
Disponibilidad
Primer valor almacenado: DNS inactivo
f93a11f87e4d -
Disponibilidad
DNS inactivo → Desconocido
05299021db53 -
Disponibilidad
Desconocido → Inactivo
03b5dea8d574 -
Disponibilidad
Inactivo → DNS inactivo
74b55e73b814 -
Disponibilidad
DNS inactivo → Retenido
4c57d31aeea7 -
Disponibilidad
Retenido → DNS inactivo
f52d526b76a1 -
Disponibilidad
DNS inactivo → Desconocido
dde41436a675 -
Disponibilidad
Desconocido → Retenido
a693e1dab51f -
Disponibilidad
Retenido → Desconocido
2d73ce63096d
Mostrar todo (11)
-
Disponibilidad
Desconocido → DNS inactivo
6dfe9145995c -
Disponibilidad
DNS inactivo → Retenido
8e5fbf4f79d2 -
Disponibilidad
Retenido → DNS inactivo
641ed81dc4d5 -
Disponibilidad
DNS inactivo → Desconocido
22abcfe12245 -
Disponibilidad
Desconocido → Retenido
caf7362b24ec -
Disponibilidad
Retenido → Desconocido
cb0343c6ce23 -
Disponibilidad
Desconocido → DNS inactivo
d0b7046e8c2f -
Disponibilidad
DNS inactivo → Retenido
f75c8fce96fc -
Disponibilidad
Retenido → DNS inactivo
ca9ed662b468 -
Disponibilidad
DNS inactivo → Desconocido
23011b5d3bf8 -
Disponibilidad
Desconocido → Retenido
1f2dab6e1ee5
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 21/12/2025
- Reportes almacenados
- 1
Análisis de VirusTotal
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.